CVE-2024-53074: luka w jądrze Linux dotycząca wifi iwlwifi mvm
Naprawiono lukę CVE-2024-53074 w jądrze Linux dotyczącą wycieku zasobów wifi iwlwifi mvm na urządzeniach Intel 9260 i starszych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module wifi iwlwifi mvm, która powodowała wyciek zasobu linku podczas usuwania punktu dostępowego (AP). Problem dotyczył urządzeń nieobsługujących API MLD, takich jak Intel 9260 i starsze, uniemożliwiając ponowne uruchomienie AP po jego zatrzymaniu.
Wpływ biznesowy
Luka może prowadzić do problemów z zarządzaniem punktami dostępowymi na urządzeniach z określonymi kartami wifi, co skutkuje niemożnością ponownego uruchomienia AP. Może to wpłynąć na stabilność i dostępność sieci bezprzewodowej w środowiskach korzystających z tych urządzeń.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń z kartami Intel 9260 i starszymi, monitorować logi systemowe pod kątem problemów z AP oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.